Што такое токенізацыя крэдытнай карты?

Токенізацыя крэдытнай карты - гэта функцыя бяспекі, якая замяняе канфідэнцыяльную інфармацыю ўліковага запісу крэдытнай карты, напрыклад, 16-значны нумар асноўнага рахунку (PAN), з унікальным лічбавым ідэнтыфікатарам, які называецца токен. Токен выкарыстоўваецца замест PAN для палягчэння аплатнай транзакцыі і дзейнічае толькі для пэўнай транзакцыі або набору транзакцый.
Токенізацыя - гэта працэс, які дапамагае забяспечыць бяспеку онлайн- і мабільных плацяжоў шляхам замены канфідэнцыйнай плацежнай інфармацыі на a унікальны лічбавы токен, які ўяўляе сабой выпадковы радок лічбаў і літар, які сам па сабе не мае значэння або значэння. Гэта дапамагае абараніць канфідэнцыйную плацежную інфармацыю ўладальніка карты ад узлому ў працэсе транзакцыі. Токенізацыя крэдытнай карты выкарыстоўваецца для забеспячэння плацяжоў, якія ажыццяўляюцца праз мабільныя праграмы, інтэрнэт-крамы і іншыя платформы лічбавых плацяжоў.
Як прадаўцы павінны падрыхтавацца да токенізацыі?
Токенізацыя крэдытнай карты забяспечвае дадатковую бяспеку трымальніку карты падчас афармлення замовы, выкарыстоўваючы токен для пераўтварэння нумара рахунку і даты заканчэння тэрміну дзеяння ў значэнне дынамічнай праверкі токена. Аднак гэта не простае абнаўленне, якое патрабуе навучання спажыўцоў і гандляроў у дадатак да ўкаранення тэхналогіі.
Вось што вы павінны зрабіць, каб падрыхтавацца, калі вы гандляр, які прымае крэдытныя карты.
- Абнаўленне плацежных сістэм – Прадаўцам можа спатрэбіцца абнавіць свае плацежныя сістэмы, каб яны былі сумяшчальныя з токенізацыяй, напрыклад, шляхам інтэграцыі з API токенізацыі або мадыфікацыі працэсу аплаты для прыняцця токенаў.
- Укараніць сістэму токенізацыі – Гандлярам трэба будзе працаваць з пастаўшчыком паслуг токенізацыі, каб укараніць сістэму, якая здольная генераваць і захоўваць токены для транзакцый па крэдытных картах.
- Забяспечце адпаведнасць стандарту бяспекі даных індустрыі плацежных карт (PCI DSS) – Токенізацыя можа дапамагчы гандлярам адпавядаць патрабаванням PCI DSS, які ўяўляе сабой набор стандартаў бяспекі, якія накіраваны на абарону даных уладальнікаў карт ад доступу або ўзлому.
- Праверце сістэму токенізацыі – Перад укараненнем токенізацыі гандляры павінны праверыць сістэму, каб пераканацца, што яна працуе належным чынам і што ўсе транзакцыі апрацоўваюцца правільна.
- Навучаць супрацоўнікаў – Гандляры павінны пераканацца, што іх супрацоўнікі навучаны таму, як карыстацца сістэмай токенізацыі і як апрацоўваць токены і іншую канфідэнцыйную плацежную інфармацыю.
Якія паслугі токенізацыі крэдытных карт даступныя?
Кожны з асноўных брэндаў крэдытных карт (Visa, Mastercard, American Express, Discover і JCB) прапануе ўласную паслугу токенізацыі, каб дапамагчы забяспечыць бяспеку онлайн-плацяжоў і мабільных плацяжоў. Вось кароткі агляд паслуг токенізацыі, якія прапануе кожны брэнд крэдытнай карты:
- Visa: Сэрвіс Visa Token (VTS) - гэта функцыя бяспекі, якая замяняе канфідэнцыйную інфармацыю аб уліковым запісе ўладальніка карткі унікальным лічбавым токенам для палягчэння бяспечных анлайн-плацяжоў і мабільных плацяжоў. Visa інтэгравала Google Chrome, каб увесці VTS у вэб-браўзеры для транзакцый без карткі.
- Mastercard: Паслуга лічбавай падтрымкі Mastercard (MDES) - гэта паслуга токенізацыі, якая замяняе канфідэнцыяльныя даныя трымальніка карткі унікальным лічбавым токенам для забеспячэння бяспекі інтэрнэт- і мабільных плацяжоў.
- American Express: Сэрвіс токенізацыі American Express называецца SafeKey, і ён замяняе канфідэнцыйную інфармацыю аб уліковым запісе ўладальніка карткі унікальным лічбавым токенам для забеспячэння бяспекі інтэрнэт-плацяжоў і мабільных плацяжоў.
- Адкрыйце для сябе: Служба токенізацыі Discover называецца Адкрыйце для сябе такенізацыі, і ён замяняе канфідэнцыйную інфармацыю аб уліковым запісе ўладальніка карткі унікальным лічбавым токенам для забеспячэння бяспекі інтэрнэт-плацяжоў і мабільных плацяжоў.
- JCB: Служба токенізацыі JCB называецца Токенізацыя JCB, і ён замяняе канфідэнцыйную інфармацыю аб уліковым запісе ўладальніка карткі унікальным лічбавым токенам для забеспячэння бяспекі інтэрнэт-плацяжоў і мабільных плацяжоў.
Кожны з гэтых сэрвісаў токенізацыі прызначаны для забеспячэння бяспекі онлайн- і мабільных плацяжоў шляхам замены канфідэнцыйнай інфармацыі аб аплаце унікальным лічбавым токенам, які дзейнічае толькі для пэўнай транзакцыі або набору транзакцый. Гэта дапамагае абараніць канфідэнцыйную плацежную інфармацыю ўладальніка карты ад узлому ў працэсе транзакцыі.
Гэты працэс карысны для ўсіх бакоў, якія ўдзельнічаюць у транзакцыі. Прадаўцу не трэба захоўваць даныя крэдытнай карты, таму яго сістэмы значна больш бяспечныя. Спажывец цалкам кантралюе свае токены і можа адключыць іх у любы час. А плацежны працэсар пазбягае махлярскіх аперацый, звязаных з выкрадзенымі нумарамі крэдытных карт.







